召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3740|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 # A* g3 }" b. }/ W% i% z1 L
) V3 s- a0 M. ~, R
一、启动服务7 q3 Q. i& ~( A+ n
如果没有安装,可以使用yum install firewall) \. `4 y% v, E! x+ E
系统默认是已经安装了,但是没有启动
. c' }$ M8 S5 y/ T; e$ D1、开机自启动
5 V3 l% f" m8 O( csystemctl enable firewalld, c6 i+ {1 d( S2 y, G- t
2、启动服务
- {) a( w7 b5 G' j/ Q% N( asystemctl start firewalld4 R# R) b9 ]. _4 N5 o% }
二、向防火墙添加可以外部访问的端口
, \8 E2 j0 a( P& s6 Z; i2 m8 v5 Yfirewall-cmd --zone=public --add-port=80/tcp --permanent 8 [& V# h- `2 Z% L+ F
以下是常用的端口
2 ^# f5 Q) }: e- c4 yfirewall-cmd --zone=public --add-port=443/tcp --permanent
+ s) k# Z2 w+ P. f/ {firewall-cmd --zone=public --add-port=22/tcp --permanent# D  B; J" z. O
1、如果需要添加一段端口的话,使用以下命令% `1 Z( ^6 w3 i3 O; w% A
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
2 v) j9 Q  [7 R% @0 F这儿是指添加101个端口
) h( I$ s3 |  C. d% Z" V) j三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent* t1 Z* e# Z; {8 k& D2 J
具体的服务名称在以下路径里有一个文件就是一个service 名称
( b  M7 \" W8 Y! ~  M
/usr/lib/firewalld/services6 L" ]1 ?2 ]' T  P6 x; @- [
+ s* k! Q4 o. W) B) D: ?7 i2 t! ]
四、添加完端口之后需要让防火墙生效% Q2 Z- \% t& D5 x
1、重新加载
4 f  F% }, ~9 f) o# L1 K! lfirewall-cmd --reload. W- o8 Z+ e' N+ o  O/ q( B
2、查看当前已经开放的端口
5 j8 ]4 h/ ?) J- D/ {7 cfirewall-cmd --list-ports
7 v' I9 G8 y' m1 C# mfirewall-cmd --list-all  ?4 |$ P! c2 G2 ?
3、删除某个不用的端口
' S. `+ C: \+ nfirewall-cmd --zone=public --remove-port=8084/tcp --permanent  s% G6 m& T8 a- ~& l
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的! p6 K% ~- j+ @  z8 k" d2 N" x
! f0 J, v, l7 B+ n! b

$ J) a7 }& P% T1 k- k

6 l+ u; K5 Q0 e其他常用命令
' r9 Z, |- @3 K
+ J5 L4 Y+ X8 z' j
2 Y' Z5 P! G* A' K4 m# d! q: B
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    4 _: _/ Q2 k& b  o% `
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    9 @% O/ L3 |6 X
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal% L$ b- Q1 p. x
  4. firewall-cmd --add-service=http    #暂时开放http4 J) ]. b' k" T9 V$ K
  5. firewall-cmd --permanent --add-service=http  #永久开放http6 F- d7 c& O) @( ]
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    - c  l+ |$ ]8 V7 s- l; j
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务6 [4 T+ H, r# ~! ]
  8. firewall-cmd --reload   #重新加载配置' y8 M  l5 ^$ D% \+ Z4 p
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

+ h6 W. `  m$ [) |. V5 N( l
4 D# \' \. n6 v
' M- @. N5 v# m# N! ^! _
3 O9 X1 S# P" F% D) D  x
" G, G  u  d  b( o1 L& o
; D# c3 M9 H- c8 a3 m& w8 E
3 K% ?4 e$ v, Z

1 y' e# `4 P0 S% g2 A
# n% q$ A+ x5 z1 r" F* {9 ]9 U
6 l9 S2 w. e+ l, M
: {6 C$ B/ c( s, [8 Z" J6 k; _% k9 n/ k; `) u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-15 17:42 , Processed in 0.037475 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表